À retenir : – des hackers exploitent la recherche d’emploi pour cibler les utilisateurs de mac – la campagne utilise des faux recruteurs sur linkedin – une porte dérobée est installée via une prétendue mise à jour du logiciel ffmpeg – le malware flexible ferret permet un contrôle total sur le mac infecté – la vigilance face aux instructions techniques est essentielle pour éviter l’infection
Des hackers ciblent les utilisateurs de Mac avec de fausses offres d’emploi
Actuellement, une campagne de cyberattaques sophistiquée vise les utilisateurs de Mac en tirant parti de la recherche d’emploi. Appelée « Contagious Interview », cette opération commence sur LinkedIn et peut transformer le Mac des victimes en une machine contrôlée à distance. Des éléments suggèrent que ces attaques pourraient être liées à des acteurs nord-coréens.
Le mode opératoire repose sur des techniques d’ingénierie sociale bien établies. Les pirates se présentent comme des recruteurs pour de grandes entreprises et approchent des développeurs, chercheurs en intelligence artificielle ou experts en cryptomonnaies. Les cibles sont incitées à postuler pour un poste attractif, ce qui nécessite l’enregistrement d’une vidéo de présentation sur un site spécifique. C’est là que le piège se referme : lors de l’enregistrement, la victime voit apparaître un message d’erreur prétendant qu’il y a un problème avec la webcam ou le microphone. Pour résoudre ce soi-disant problème, le site invite l’utilisateur à télécharger une fausse mise à jour du logiciel FFmpeg. En réalité, cela installe une porte dérobée (backdoor).
Cette méthode d’infection rappelle les attaques ClickFix : l’utilisateur reçoit alors une commande curl à copier dans son Terminal. Cette action télécharge un script malveillant qui installe la backdoor et ouvre une fausse fenêtre aux couleurs de Chrome pour récupérer le mot de passe système, lequel est immédiatement envoyé aux attaquants via Dropbox.
L’étape ultime du processus d’infection est l’installation du malware Flexible Ferret, actif depuis début 2025. Une fois installé, il crée un LaunchAgent afin de redémarrer automatiquement avec chaque session utilisateur. Ce type de backdoor permet aux cybercriminels d’avoir un contrôle complet et durable sur le Mac compromis :
– Exécution distante des commandes shell
– Vol et téléchargement illégal de fichiers
– Extraction des profils et historiques depuis Google Chrome
– Collecte d’informations détaillées sur l’environnement informatique
Les utilisateurs Windows ne doivent pas se sentir exempts : ils subissent également cette même stratégie mais avec un autre logiciel espion nommé InvisibleFerret.
Pour éviter que votre ordinateur ne soit compromis par ce genre d’attaque, il est essentiel demeurer vigilant face aux instructions techniques reçues. Il ne faut jamais exécuter du code ou des commandes provenant d’un site ou message sans avoir bien compris leurs implications au préalable. Méfiez-vous particulièrement des demandes imprévues concernant l’installation de logiciels durant le processus recrutement pour débloquer certaines fonctionnalités comme la webcam. Vérifier l’authenticité du lien URL ainsi que celle du recruteur constitue toujours une première ligne essentielle défensive contre ces menaces.
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
encore une raison de fuir LinkedIn. Je savais que c’était trop beau ces offres d’emploi
Article super intéressant, j’ai appris plein de choses sur ce qui se passe en ce moment. Merci pour l’info !
Flexible Ferret’, ça sonne comme un jeu vidéo au lieu d’un malware… ils devraient penser à changer le nom eh 😂
Je suis utilisateur Mac depuis des années et jamais je ne suis tombé dans ces trucs là. Faut avoir un minimum de bon sens
!@#$%^&* mais c’est quoi cette histoire de backdoor ? On dirait un film d’horreur numérique 🤪👾
C’est n’importe quoi ! Comment des gens peuvent encore tomber dans ce piège ? Faut vraiment être naïf !
Sérieux les gens, vous croyez vraiment que faire une vidéo pour un job c’est normal ? Réveillez-vous ! 😂😂😂
J’adore les articles comme ça, ça fait réfléchir et ça alerte sur les dangers actuels. Keep it up ! 🙌🏼🚀